Size: a a a

2021 March 04

Н

Николай in КИИ 187-ФЗ
Alexander Klimov
Я понял вопрос Nick'а - что относится к сфере транспорта, определение понятия "сфера транспорта"
Да, все верно)
источник

N

N S M in КИИ 187-ФЗ
Виталий Нех
Как это делаю я, при работе с Заказчиками:
1) Берем устав, определяем сферы деятельности организации и сверяем с пулом ПП-127;
2) Составляем (если нет) или берем матрицу бизнес-процессов организации;
3) Определяем критические бизнес-процессы;
4) Соотносим критические бизнес-процессы с существующими ИС/ИТКС/АСУ.
Получаем критические объекты.
Это если очень коротко. Заодно готовим обоснование, пояснение и т.д. ...
Иными словами вы трактуете заказчику категорировать не все ИС а лишь часть, таким образом заказчик попадает под КоАП ( в будущем конечно) о нарушении порядка категорирования, поскольку не все ИС/ИТКС/АСУ были проанализированы и прокатегорированы
источник

AK

Alexander Klimov in КИИ 187-ФЗ
Николай
В определении написано не так!
Кхм. проблема большого числа однородных членов предложения. Я читал фразу из закона  (фигурные скобки мои): субъекты критической информационной инфраструктуры - государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели,{ которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления,} функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей
источник

Н

Николай in КИИ 187-ФЗ
Alexander Klimov
Кхм. проблема большого числа однородных членов предложения. Я читал фразу из закона  (фигурные скобки мои): субъекты критической информационной инфраструктуры - государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели,{ которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления,} функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей
Если так читать, то да... Все правильно ))а как правильно читать ?)
источник

N

N S M in КИИ 187-ФЗ
Николай
Если так читать, то да... Все правильно ))а как правильно читать ?)
Нужно не только читать, но и сопоставлять с иными НПА в указанных сферах
источник

Н

Николай in КИИ 187-ФЗ
N S M
Нужно не только читать, но и сопоставлять с иными НПА в указанных сферах
По идее, да... А позиция ФСТЭК по данному вопросу есть ?)
источник

Н

Николай in КИИ 187-ФЗ
Короче, если по другому поставить вопрос...
Что должно функционировать в одной из 13ти сфер ?
а) юр. лицо (гос. орган)
б) АС/ИС
источник

AK

Alexander Klimov in КИИ 187-ФЗ
Торбенко в своих выступлениях всегда отталкивалась от сферы деятельности организации Если вы работаете в..., то
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
N S M
Иными словами вы трактуете заказчику категорировать не все ИС а лишь часть, таким образом заказчик попадает под КоАП ( в будущем конечно) о нарушении порядка категорирования, поскольку не все ИС/ИТКС/АСУ были проанализированы и прокатегорированы
Мы определяем масштабы дальнейших работ по ЗОКИИ. а все остальные - не значимые, и у заказчика есть обоснование. Когда фстэк потребует подтверждать и это, то заказчик просто направит соответствующее письмо (в установленном порядке).
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Николай
Короче, если по другому поставить вопрос...
Что должно функционировать в одной из 13ти сфер ?
а) юр. лицо (гос. орган)
б) АС/ИС
Правила русского языка говорят, что функционирующие относятся к ближайшему существительному, то есть к системам. То, как выделили скобками вы, русский язык называет стилистической ошибкой
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexander Klimov
Торбенко в своих выступлениях всегда отталкивалась от сферы деятельности организации Если вы работаете в..., то
Потому что если организация "работает в...", то у нее с вероятностью, близкой к 1, есть информационные системы "функционирующие в...".  Поэтому виды деятельности организации - это первое приближение к ответу на вопрос, а не субъект ли она
источник

Н

Николай in КИИ 187-ФЗ
Dmitry Kuznetsov
Правила русского языка говорят, что функционирующие относятся к ближайшему существительному, то есть к системам. То, как выделили скобками вы, русский язык называет стилистической ошибкой
То есть тема не закрыта и я прочитал правильно )))
источник

K

Kirill in КИИ 187-ФЗ
Николай
То есть тема не закрыта и я прочитал правильно )))
+ вот и мы так прочитали)
источник

N

N S M in КИИ 187-ФЗ
Kirill
+ вот и мы так прочитали)
Режим самосохранения отсутствует напрочь?)
источник

K

Kirill in КИИ 187-ФЗ
N S M
Режим самосохранения отсутствует напрочь?)
Можно и по другому прочитать, но где гарантии, что регулятор прочитает так же) так сказать рассмотрели наихудший вариант)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Николай
То есть тема не закрыта и я прочитал правильно )))
Я не знаю, как вы прочитали - дискуссия далеко убежала :)

Прокуратура, суды, ФСТЭК часто отталкиваются от сферы деятельности именно организации. Но это не потому, что правльно именно так- просто они беруь организацию из сферы и считают, что ИС в этой сфере у них обязательно будут. Поэтому кажется, что в их решениях "субъектность" определяет сфера деятельности организации.

На самом деле стоит дождаться практики по организациям, которые формально в сфере не работают (деятельность по ОКВЭД - разработка ПО), но по факту являются операторами ИС "из сферы". Такое решение будет знаковым, что первично - деятельность организации или сфера применения ИС.

Для меня очевидно, что ИС :)
источник

N

N S M in КИИ 187-ФЗ
Kirill
Можно и по другому прочитать, но где гарантии, что регулятор прочитает так же) так сказать рассмотрели наихудший вариант)
Регулятор как фоив ориентируется в первую очередь на НПА о сферах деятельности и он знать не знает о том какие Вы ИС эксплуатируете....смотрите на вещи здраво
источник

Н

Николай in КИИ 187-ФЗ
Николай
Если вы компания, продающая розничные товары (крупная сеть  продуктовых магазинов, например).
Под 13 сфер вы не подходите, но, при этом у Вас установлена система, связанная с логистикой. Например мониторинг движения  транспорта компании(Сфера транспорта).
Будет являться вся компания субъектом КИИ?
Я тоже читал, что первично определить, в какой сфере функционирует ИС.

А пример я приводил  выше👆👆
И спрашивал, будет ли компания субъектом КИИ...
источник

K

Kirill in КИИ 187-ФЗ
Все наши обсуждения говорят только об одном, что ФЗ требует дороботки и в нем не должно быть двойных толкований.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Оценивать вас будут по текущему закону
источник